
Как я инфру в буткемпе на Standoff365 проходил —
seobuster 12 минут назад Как я инфру в буткемпе на Standoff365 проходил — Простой 9 мин 44 CTF * Информационная безопасность * Windows * Сетевые технологии * Операционные системы Изначально хотел написать каждый пост...
GPT-5.6 31 Temmuz 2026'da yayınlanacak mı?
В сфере искусственного интеллекта произошло заметное событие. seobuster 12 минут назад Как я инфру в буткемпе на Standoff365 проходил — Простой 9 мин 44 CTF * Информационная безопасность * Windows * Сетевые технологии * Операционные системы Изначально хотел написать каждый пост для отдельного задания в инфре, но некоторые задания настолько короткие, что писать там даже особо нечего, тем более подсказки в буткемпе очень сильно облегчают решение. Начнем с первой инфры. Внешняя разведкаПоскольку в подсказках нам указывают сайт на котором нужно искать e-mail, то переходим на сайт www.
stf и смотрим в футере, позже они нам все пригодятся. Вводим получаем первые 50 очков. Получение доступа к внутренней почтеЗдесь я немного запарился, потому что думал, что почтовый сервер находится на том же сервере, что и сайт.
Технические детали
Поскольку я уже прошел web задания буткемпа, у меня уже был доступ к этому серверу. Я проверил внутренние порты этого хоста, но ничего не нашел. Пошел читать старые методички и вспомнил про утилиту dig.
MX - запись почтового сервера в DNS. 240 ; <<>> DiG 9. 22-1-Debian <<>> MX edu.
240 ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 4969 ;; flags: qr aa rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 2 ;; OPT PSEUDOSECTION: ; EDNS: version: 0, flags:; udp: 1232 ; COOKIE: fcf10a9b3ec7da8e010000006a1015d40051135593be6226 (good) ;; QUESTION SECTION: ;edu. IN MX ;; ANSWER SECTION: edu. 604800 IN MX 10 mail.
Отраслевые последствия
;; ADDITIONAL SECTION: mail. 203 ;; Query time: 207 msec ;; SERVER: 10. 240) (UDP) ;; WHEN: Fri May 22 04:37:44 EDT 2026 ;; MSG SIZE rcvd: 101 Добавляем в etc/hosts.
Далее можно использовать Burp, как пишут некоторые авторы райтапов, но для 3 email’ов и 10 паролей это как гнать “КАМАЗ”, чтобы добраться до соседнего дома. Найденные e-mail на сайте и полученный spray. txt прогоняем через консольную утилиту.
txt -i 0:00:01 Trying to find autodiscover URL Using OWA autodiscover URL: OWA domain appears to be hosted internally Got internal domain name using OWA: edu Starting spray at 2026-05-21 20:53:27 UTC Authentication failed: t_mathis@edu. stf:password (Invalid credentials) Authentication failed: r_andrews@edu. stf:password (Invalid credentials) Authentication failed: s_dotson@edu.
Этот прогресс даёт важные сигналы о будущем отрасли, и технологический мир внимательно наблюдает.





